Compartilhar via


Criar ou substituir claimsPolicy

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Crie um novo objeto customClaimsPolicy se não existir ou substitua um existente.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegado (conta corporativa ou de estudante) Policy.Read.ApplicationConfiguration Policy.ReadWrite.ApplicationConfiguration
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Policy.Read.ApplicationConfiguration Policy.ReadWrite.ApplicationConfiguration

Importante

Em cenários delegados com contas escolares ou profissionais, o utilizador com sessão iniciada tem de ter uma função de Microsoft Entra suportada ou uma função personalizada com uma permissão de função suportada. O Administrador de Aplicações é a função com menos privilégios suportada para esta operação.

Solicitação HTTP

PUT /servicePrincipals/{servicePrincipalsId}/claimsPolicy

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo do pedido, forneça uma representação JSON do objeto customClaimsPolicy .

Pode especificar as seguintes propriedades ao criar uma customClaimsPolicy.

Propriedade Tipo Descrição
includeBasicClaimSet Booliano Determina se o conjunto de afirmações básicas está incluído nos tokens afetados por esta política. Se definido como true, todas as afirmações no conjunto de afirmações básicas são emitidas em tokens afetados pela política. Por predefinição, o conjunto de afirmações básico não está nos tokens, a menos que estejam explicitamente configurados nesta política. Opcional.
includeApplicationIdInIssuer Booliano Indica se o ID da aplicação foi adicionado à afirmação. É relevante apenas para SAML2.0 e se for utilizada uma chave de assinatura personalizada. o valor predefinido é true. Opcional.
audienceOverride Cadeia de caracteres Se especificado, substitui o conteúdo da afirmação de audiência para protocolos WS-Federation e SAML2. Tem de ser utilizada uma chave de assinatura personalizada para que audienceOverride seja aplicada. Caso contrário, o valor audienceOverride é ignorado. O valor fornecido tem de estar no formato de um URI absoluto. Opcional.
afirmações coleção customClaimBase Define que afirmações estão presentes nos tokens afetados pela política, além da afirmação básica e do conjunto de afirmações principais. Opcional.

Resposta

Se for bem-sucedido, este método devolve um 204 código de resposta e um objeto customClaimsPolicy no corpo da resposta.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

PUT https://graph.microsoft.com/beta/servicePrincipals/{servicePrincipalsId}/claimsPolicy
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.customClaimsPolicy",
  "includeBasicClaimSet": "Boolean",
  "includeApplicationIdInIssuer": "Boolean",
  "audienceOverride": "String",
  "claims": [
    {
      "@odata.type": "microsoft.graph.customClaim"
    }
  ]
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.customClaimsPolicy",
  "id": "f914f36d-167e-3fa7-cfa2-355cc5a36689",
  "includeBasicClaimSet": "Boolean",
  "includeApplicationIdInIssuer": "Boolean",
  "audienceOverride": "String",
  "claims": [
    {
      "@odata.type": "microsoft.graph.customClaim"
    }
  ]
}